Cyberattaque massive contre les chemins de fer russes

Les services en ligne des chemins de fer russes ont subi une attaque DDoS majeure, rendant le site et l’application mobile inaccessibles pendant plusieurs heures.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

 

Le matin du 6 juin, à partir de 10 heures, heure de Moscou, les plateformes numériques des chemins de fer russes (JSC Russian Railways) ont cessé de fonctionner. Les utilisateurs confrontés à des erreurs de type « 504 Gateway Time-out » ont signalé leur impossibilité d’acheter ou de rembourser des billets via le site officiel ou l’application mobile. Ces défaillances ont été confirmées par le service de presse de l’entreprise ferroviaire, qui a rapidement reconnu une attaque par déni de service distribué (DDoS) d’envergure.

Les premières anomalies ont été détectées dans les systèmes de réservation en ligne avant d’affecter progressivement la totalité des services numériques de la compagnie.
Les guichets physiques des gares, restés opérationnels durant l’incident, ont assuré la continuité du service pour les voyageurs. Les ventes et les remboursements de billets ont pu être effectués normalement, atténuant partiellement l’impact de la cyberattaque sur les usagers.

 

️ VEILLE ZATAZ, VOTRE RADAR CYBER

Adoptée et approuvée par 96 % de nos abonnés !

Découvrir la veille maintenant

Aucune publicité. Alerte directe. Veille éthique.

Une infrastructure visée et des origines encore inconnues

La société ferroviaire russe a immédiatement mobilisé ses équipes informatiques pour restaurer les services en ligne et renforcer la sécurité de ses systèmes. À ce jour, aucune indication officielle n’a été donnée concernant les auteurs ou les motivations de l’attaque. Une revendication a été repérée par le Service Veille ZATAZ sur Telegram, mais elle nous semble « fantaisiste », lancée un par un vendeur de DDoS.

Le recours à une attaque DDoS, consistant à submerger des serveurs de requêtes simultanées jusqu’à saturation, indique une volonté de rendre les services indisponibles sans nécessairement chercher à compromettre des données internes. Ce mode opératoire est fréquemment utilisé dans des actions de cyberharcèlement ou dans un but de sabotage. Il est moins technique que de s’attaquer à un serveur, à une base de données, Etc. L’attaque pourrait avoir mobilisé des réseaux de botnets répartis à l’échelle internationale, ce qui complexifie l’attribution et le traçage des responsables.

Cette attaque contre l’une des plus importantes infrastructures de transport en Russie intervient dans un contexte de tensions géopolitiques accrues et de recrudescence d’activités cybercriminelles ciblant des institutions publiques ou des opérateurs critiques. Bien qu’aucun lien formel n’ait été établi entre ces tensions et l’incident du 6 juin.

L’entreprise publique Russian Railways est l’un des plus vastes opérateurs ferroviaires mondiaux. Elle transporte des millions de passagers chaque année, et sa dépendance croissante aux solutions numériques pour la billetterie, la gestion du trafic et l’information voyageur en fait une cible prioritaire pour des groupes malveillants organisés, tout comme toutes les compagnies de transport de part le monde.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.